גלובס - עיתון העסקים של ישראלאתר נגיש

ההאקר החובב שהקים חברה למניעת הונאות פיננסיות

שי גבאי, מנכ"ל ומייסד Trustmi, פיתח מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספק את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים ● בשיחה עם גלובס הוא אומר: "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה"

מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks
מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks

מדוח ה-FBI וה-JPM עולה כי היקף ההונאות המדווחות בשנת 2022 הוא בסך של 32 מיליארד דולר. ההערכה של ה-FBI הייתה שאלה רק המקרים המדווחים, ושסכום ההונאות האמיתי של גדול פי עשרה, זאת מכיוון שרובן לא דווחו.

נתונים אלה מצביעים על כך שגופים פיננסיים וארגונים לרוב מעדיפים לפתור בדיסקרטיות בעיות הנוגעות לאבטחה מפני פשיעת סייבר בתחום הפיננסים. החשש לדווח על מקרים כאלה נובע לעתים מחשש לפגיעה במוניטין, אובדן אמון הלקוחות או חשש מתקיפות נוספות. לאחרונה משתנה הגישה לגבי הגנת סייבר בפיננסים בדגש על העברות כספים, תחום הנחשב לפרוץ במיוחד.  

זרועות התמנון של מיקרוסופט מגיעות לעוד שווקים: מה היא רוצה? 
מדוע האקזיט של אימפרבה מסמן עתיד קודר להייטק הישראלי? | ניתוח

שי גבאי, מנכ"ל ומייסד Trustmi, חברה שפיתחה מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספקת את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים, מסביר כי "תהליך התשלום הוא תהליך מאוד מורכב עבור חברות וארגונים".

לדבריו, בתהליך מעורבים אנשים מתוך הארגון ומחוצה לו, יש מגוון מערכות שונות המעורבות בו, ערוצי התקשורת לרוב לא מאובטחים, וכן יש שימוש רב באחד מערוצי התקשורת הפגיעים ביותר - מיילים. "המערכות מנותקות אחת מהשנייה, כל אחד הוא בורג בשרשרת, ואף אחד לא מחבר את התמונה המלאה. תוקפים יכולים להתערב כמעט בכל נקודה בתהליך ולבצע שינוי בלי שאף אחד ישים לב", הוא אומר.

תהליך מורכב  

גבאי, שבילדותו היה האקר חובב, החליט לאחר שירות צבאי ב-8200 לחזור להיות האקר בצד האזרחי ושימש כמנהל אבטחת המידע של בנק דיסקונט. במסגרת תפקידו הוא הבין לעומק את בעיית אבטחת התשלומים ונאלץ להתמודד עם פריצות בזמן אמת. בזכות הידע שצבר, גבאי הקים את החברה Trustmi יחד עם שותפו אלי בן נון, אותו הכיר במהלך עבודה משותפת בעבר.

תהליך התשלום לספקים, כפי שמסביר גבאי, הוא נקודת תורפה משמעותית עבור ארגונים.

"ראינו תהליך מאוד מורכב, מלא מערכות שונות, מקורות מידע מגוונים, ומלא דאטה", הוא אומר. לדבריו, תהליך תשלום טיפוסי לספקים כולל אלפי חשבוניות שעוברות עיבוד ידני. "פיתחנו שירות ענן שיודע לנטר את תהליך התשלום ומוודא שבסוף הכסף עובר למקום הנכון. אנשי פייננס הם מאוד תהליכיים, עובדים בווליום מאוד גבוה של משימות, רובן בצורה ידנית. לכן הבאנו שכבה של אבטחה שלא הייתה קיימת לפני, אנחנו מייצרים חתימה דיגיטלית על בסיס ההיסטוריה של הארגון".

המוצר שפיתחה Trustmi משקף לארגון האם ההעברה שביצע בטוחה, מתריע מפני חשד להונאה, מגנה מפני הונאות בזמן אמת, ומזהה פגמים בתהליך שיכולים לנבוע מטעויות אנוש. המערכת מבוססת על חוכמת ההמון, לומדת מהתנהלות הלקוחות בעבר ובהווה, ומפתחת כלים נוספים שיתרמו לתהליך זיהוי ההונאות והטעויות בתהליכי העברת כספים.

גבאי מסביר כי שורש הבעיה בכך שאין דרך לוודא שהעברת הכסף אכן הועברה ליעד הנכון, אף אחד לא מסתכל על התהליך מתחילתו עד סופו, ולכן התוקף יכול להתערב בכל שלב ללא הבחנה. "זה כמו וייז לתשלומים. בעולם התשלומים יש את אותו עיקרון. אם אני אדע להגיד שאת רוצה לשלם למישהו, ואחרים כבר שילמו לו, מאוד קל להגיד אם זה לגיטימי או לא לגיטימי. אבל במקרה הזה לוקח זמן עד שיש לך את כל הדאטה הזה. אז בעצם אמרנו שוב, איך אני נותן ערך ללקוח כבר מהיום הראשון? הבנו שאפשר לנצל את ההיסטוריה שלך בארגון, ויש הרבה היסטוריה, כדי לייצר חתימה דיגיטלית למה לגיטימי ומה לא".

המוצר שפיתחו יחד בן נון וגבאי הצליח לחסוך לחברות מיליוני דולרים, גייס 21 מיליון דולר ממשקיעים מובילים, וכיום הם עובדים עם גופי ענק.

איך נראית הונאה? 

"בעיית ההגנה על תשלומים היא אחת מהסוגיות הכואבות והמורכבות ביותר עבור כל ארגון מודרני", אומר גילי רענן מקרן סייברסטארטס, שהשקיעה בחברה. על-פי סקר הונאת התשלומים ובקרת התשלומים משנת 2022 של JPM, כ-80% מהארגונים היו קורבנות של התקפות/ניסיונות של הונאה בתשלומים בשנת 2021. אך רק 38% מהחברות שחוו הונאה הגישו דוח על האירוע למשטרה, וכ-36% יידעו את רשויות אכיפת החוק.

לדברי גבאי, יש מגוון סוגי תקיפות, כאשר אחת הנפוצות שבהן היא חטיפת תקשורת אימייל. הקמת תשתית ההתקפה כוללת פעמים רבות התחזות, שימוש בפרטים והתכתבויות קודמות, פתיחת חשבונות בנק עם אותו שם מוטב וכדומה. לאחר בניית התשתית, תוקפים יכולים לחטוף התכתבויות קודמות ולהשתמש בהן, עד כדי מצב שהתוקף מתקשר עם החברה, ומותיר את הספק מחוץ לתמונה.

בינה מלאכותית מסייעת הרבה יותר לצד התוקף 

מעבר לטעויות אנוש שמובילות לאובדן הון לחברות רבות, בינה מלאכותית ודיגיטציה של התחום הפכו את התהליך לקרקע פורייה עבור האקרים.

"באמצעות generative AI, ChatGPT ניתן לזייף בצורה בלתי ניתנת לזיהוי שיחות טלפון ולעוות קול, ראינו כבר הרבה מקרים של הונאות עמוקות בדרך הזאת". אומר גבאי. "הרבה פעמים קורה שמי שצריך לאשר את ההעברה, במקום שיחכו שהחברה תתקשר, התוקפים התקשרו וזייפו שהם מהחברה, וכך אתה חושב שאתה מדבר עם הבן אדם הנכון.

"בנוסף, אם פעם היו תופסים כל מיני שטויות שהתפספסו לתוקפים במיילים בגלל תרגום קלוקל, היום ניתן לייצר בקלות רבה מיילים איכותיים. הכול הופך להיות הרבה יותר קל לצד התוקף והרבה הרבה יותר קשה לצד המגן".

איך ניתן לזהות הונאה?

לדברי גבאי, העדות הראשונה להונאה היא שינוי בפרטי קשר, כתובות או מספרי חשבונות. "הונאה יכולה לקרות גם עם ספק חדש, אבל מה שיותר נפוץ בהרבה זה הונאה באמצעות ספק קיים, מכיוון שהתוקפים מבינים שהם נכנסים לשטח שבו יש יחסי אמון.

"חשוב לבדוק כיצד מוודאים שינויים, ובסיום התהליך לוודא שכל ההעברות והחשבוניות תקינות. יש להקפיד על נהלים של בקרות, עדיף להשתמש בטכנולוגיה ולא רק על בסיס אנשים. אין להסתמך על מיילים או כל דבר שנכנס אליך לארגון אלא רק על פעולות שאתה יוזם בעצמך".

לדבריו, "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה".

עוד כתבות

רות אפריאט, מנהלת החטיבה העסקית ברמ''י / צילום: אורטל צבר

התחזית של הבכירה ברמ"י לקרקע הלוהטת של תל אביב

רות אפריאט, מנהלת החטיבה העסקית ברמ"י, מצהירה שייצאו לשיווק קרקעות נוספות בשדה דב עוד השנה ● את המשך פינוי בסיסי צה"ל ומפעלים של מערכת הביטחון מאזורי הביקוש היא רואה כאתגר מרכזי ואומרת: "צריך להבין שיש מערכת אזרחית שחייבת להתפתח ולא יכול להיות שהמארג הביטחוני יקבל את הבכורה"

טים קוק, מנכ''ל אפל / צילום: Associated Press, Noah Berger,

מכירות האייפונים צנחו, אז למה המשקיעים מרוצים?

הבייבאק הוא הבעת אמון של אפל בעצמה ● למרות ההכנסות הנמוכות, החברה עקפה את צפי האנליסטים, ולמשקיעים יש לא מעט סיבות להיות מרוצים ● ומה צפוי בבינה המלאכותית ● 5 הערות על דוחות אפל

נרנדרה מודי / צילום: Associated Press, Rajesh Kumar Singh

900 מיליון הודים נקראים להחליט אם הם רוצים ראש ממשלה לנצח

נרנדרה מודי מציין עשר שנים לשלטונו אך רוצה עוד חמש, וכנראה יזכה בהן בבחירות שנערכות בהודו ● הוא מודיע שרק דבר אחד מעניין אותו - האומה, וזו אולי אסירת תודה, אך מתרחקת מן האידיאלים הדמוקרטיים, החילוניים והשוויוניים של מייסדיה ● ואיך כל זה קשור למפלגת העבודה בישראל?

מנות של Neomi's / צילום: איריס כץ

הקיבוץ שתמצאו בו קפה כמו בפרובנס ואמן שפסלו מעטר את ביתו של ארדואן

סדנת קרמיקה בסגנון מינימליזם יפני, תצפית מוצלת על מרבדים צהובים, פשטידה מתפקעת ממנגולד וקרמבל תפוחים לקינוח ● יום מרומם נפש בקיבוץ יזרעאל

מכרה זהב של טלקו בטג'יקיסטן. טונות של שאריות עפר / צילום: Reuters, NAZARALI PIRNAZAROV

מתנגדי הביטקוין אמרו שכרייתו צורכת תועפות חשמל, אך הוא לא מתקרב לנזק העצום מכריית זהב

מחיר הזהב הולך ועולה, והפקתו תובעת מחיר לא קטן: שחרור חומרים רעילים ומסרטנים, הרס צמחייה ומקורות מים, וחייהם של מאות הרוגים ואלפי פצועים שעסקו בכרייתו ● כשמנגד ניצבת כריית הביטקוין, שנשענת יותר ויותר על אנרגיה נקייה, נשאלת השאלה: מדוע מוצדק לבזבז כל כך הרבה נכסים סביבתיים רק כדי לכרות מהאדמה מתכת צהובה שתיקבר במרתפי הבנקים המרכזיים

פעילות כוחות צה''ל בשטח רצועת עזה / צילום: דובר צה''ל

בכיר בחמאס: "רוצים להגיע להסכם, לא בכל מחיר"

בארגון הטרור מוכנים לוותר על השלטון ועובדים על מערכת שלטונית חדשה ● המו"מ במצרים: ישראל לא תשלח משלחת לקהיר - עד להגעת תשובת חמאס הרשמית • דיווח בתקשורת הערבית: חמאס לא ימסור הלילה את תשובתו למתווכות • בסעודיה מדווחים - חמאס הגיב באופן חיובי על ההצעה המצרית, ארה"ב סיפקה ערבויות ● דיווח ערבי: ישראל לא מתנגדת לשחרורו של רב המחבלים מרואן ברגותי ● עדכונים בולטים

מוויקס ועד מאנדיי: לעובדי ההייטק יש אופציות בשווי 2 מיליארד דולר לממש

לאחר שבשנה החולפת מימשו עובדים בחברות הטכנולוגיה מישראל אופציות ברווח של 824 מיליון דולר - כשליש משווי המימושים בשנת השיא 2021, הובילו העליות בשווקים לזינוק בשווי ההטבה שבה הם מחזיקים כיום ● חברות שבולטות בהיקף ההטבה לעובדים: סנטינל וואן, מאנדיי, נייס וגלובל־אי ● וגם: כך מפתות חברות ההייטק עובדים כשיש פחות כסף בקופה, ומה עדיף - אופציות או מניות חסומות?

מחאת משפחות החטופים בקיסריה / צילום: מטה המשפחות

עינב צנגאוקר שבנה חטוף: נתניהו מטרפד עסקה תוך שהוא מתחבא תחת 'גורם מדיני בכיר'

המו"מ במצרים: ישראל לא תשלח משלחת לקהיר - עד להגעת תשובת חמאס הרשמית ● מקור בחמאס ל-N12: מתקרבים להסכם, ארה"ב הבטיחה את סיום המלחמה ● גם בסעודיה מדווחים - חמאס הגיב באופן חיובי להצעה המצרית, ארה"ב סיפקה ערבויות ● דיווח ערבי: ישראל לא מתנגדת לשחרורו של רב המחבלים מרואן ברגותי ● עדכונים בולטים

ד''ר אלמוג שמחון / צילום: דני מכליס - אוניברסיטת בן גוריון בנגב

החוקר שמגלה איך הבוטים הרוסיים הפכו אותנו לכלי משחק

ד"ר אלמוג שמחון, פסיכולוג חישובי מאוניברסיטת בן גוריון, חוקר את השימוש בשפה ברשתות ואת האופן שבו היא מובילה לקיטוב חברתי ● בראיון לגלובס, הוא מסביר איך בוטים רוסיים הופכים אותנו לכלי משחק, מה קורה לשיח אחרי פיגועים ומי משתף יותר פייק ניוז ● ויש לו אזהרה לעתיד: "בינה מלאכותית יכולה לייצר טענות לא פחות משכנעות משל בני אדם, ואפילו יותר"

מקבוק אייר של אפל / צילום: יח''צ אפל

לעבור למחשב של אפל: כל הסיבות בעד ונגד

מי שהתרגל למערכת ההפעלה ווינדוס יתקשה להתרגל ל-MacOS, וגם ייאלץ להיפרד מחלק מהתוכנות המוכרות ● היתרון הבולט: היכולת של מכשירי החברה "לדבר" ביניהם ולקצר תהליכים

אאודי Q4 / צילום: יח''צ

החל מ-320 אלף שקל: לגרסה הזו של אאודי מחכה תחרות קשה

הקרוס–אובר המשפחתי של אאודי סוגר פערים חיוניים בתחום הביצועים והטווח, ושומר על תמחור סביר ● אבל מצפה לו קרב קשה מול הגרסה הבכירה של טסלה Y ושלל הסיניות

בנייה בדרום. חומרי הגלם לבנייה מתייקרים

השלכות החרם הטורקי כבר כאן: אלה המוצרים שמתייקרים

כנען סנטר הודיעה על עלייה של כ־20% במחירי צמר זכוכית, קבוצת נוימן מעלה ב־9% את מחיר מוצרי הברזל וחברת רב בריח מעלה מחירי מוצרים ב־8% • "בקרוב נראה הודעות נוספות כאלו"

וורן באפט / צילום: Associated Press, Nati Harnik

וורן באפט מציג רווחי שיא והר מזומנים. למה הוא מוכר מניות אפל?

ברקשייר האת'ווי, בהובלת המשקיע האגדי וורן באפט, דיווחה על זינוק מרשים ברווח התפעולי ברבעון הראשון של השנה ● במקביל חברת האחזקות הודיעה על הקטנת פוזיציה בענקית הטכנולוגיה אפל בכ-13%

מחיר למשתכן בירוחם / צילום: חב' שתית

לא כדאי להתחתן: מחיר למשתכן מעוות אפילו את הקן המשפחתי

לא מעט זוגות נרשמים כידועים בציבור כדי שיוכלו לגשת להגרלות מחיר למשתכן ● רווק או רווקה שבין הזכייה למועד החתימה על החוזים יחלטו להתחתן, יאבדו את הצ'ופר מהמדינה ● אולי זה לא מה שישבור זוגיות טובה, אך זהו עיוות מדהים שהמדינה יוצרת

האחים זלקינד וצחי נחמיאס / צילום: ישראל הדרי, ורד פיצ'רסקי

לאחר סלקום: דסק"ש על סף מכירת השליטה גם באלרון

חברת ההחזקות דסק"ש דיווחה הבוקר כי היא מקיימת משא ומתן למכירת אלרון לחברת הון סיכון זרה ● סכום העסקה המשוער: כ-90 מיליון דולר

אחרי שהודיעה על הפסקת המסחר עם ישראל: אלה הדרישות של טורקיה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: ביממה החולפת הופנו הכותרות בכלי התקשורת בטורקיה וברשתות החברתיות לנושא הפסקת קשרי הסחר עם ישראל ● הודעת משרד המסחר הטורקי, תגובת שר החוץ ישראל כ"ץ לאחר חשיפת גלובס בנושא ● וההשפעות על נתוני האינפלציה העדכניים ● כותרות העיתונים בעולם 

האנטקינוס / צילום: Reuters, SOPA Images

המעבר לעידן האש מכה בבעלי החיים, ואלה שיידעו להתאים את עצמם יצליחו להתרומם

עידן האש הנוכחי רואה בשריפות האלימות שמתחוללות בשנים האחרונות תוצר של נזקי האדם ● התאמות בעלי חיים לעידן זה, שניכרו אצל יונק עכברי אוסטרלי, ציפור אפריקאית וסנאי אמריקאי, מעידות: הברירה הטבעית עדיין עושה את שלה

בורסת ת''א זינקה / עיבוד: טלי בוגדנובסקי

מגמה ירוקה בבורסה המקומית; מדד ת"א בנקים 5 מזנק בכ-2%

מדד ת"א 35 עולה ב-1.2% ות"א 90 מטפס בכ-1.1% ● השקל הפגין איתנות השבוע, אך בסיכום אפריל נחלש מול הדולר ● אפל הציגה את תוצאותיה הכספיות והמניה זינקה ● במזרחי מעריכים כי למרות דוח התעסוקה הפושר של חודש אפריל בארה"ב לא אמור להשליך מהותית על תזמון הורדת הריבית ● באופנהיימר מזהים הזדמנויות במגזרי הפיננסים והתעשייה בשוק המניות האמריקאי

וורן באפט מגיע לאסיפה השנתית של ברקשייר הת'אוויי בנברסקה, ארה''ב / צילום: Reuters, Scott Morgan

באפט הציג את יורשו והפתיע כשאמר: "מקווה להגיע בשנה הבאה"

וורן באפט בן ה-93 ערך את האסיפה השנתית הראשונה של ברקשייר האת'וויי מאז ששותפו ארוך־השנים, צ'ארלי מאנגר, נפטר בנובמבר האחרון ● באפט הביע אמביוולנטיות לגבי בינה מלאכותית וכינה אותה "שד גרעיני בבקבוק", התייחס לצמצום האחזקה שלו באפל, וכן לאדם שצפוי לרשת את מקומו כמנכ"ל ברקשייר

מנכ''ל נמלי ישראל הפורש, יצחק בלומנטל / צילום: שלומי יוסף

הסיפור המטלטל על המנכ"ל שקיבל בשורת איוב ושרד אותה

כשיצחק בלומנטל, אז מנכ"ל חברת נמלי ישראל, חש ברע, הוא היה בטוח שייקח כדור ויחזור לעבודה בתוך שעתיים ● אך הרופאים צפו שנותרו לו שבועות ספורים ● בראיון סיכום כהונה הוא מדבר על השנה המטלטלת ועל ההחלמה המפתיעה ומספר על תוכנית הנמלים החדשנית ש"תשפיע על המשק כולו"